运营级以太网交换机

iscom s9600系列核心路由交换机

概述
        iscom s9600系列是瑞斯康达公司推出的面向下一代云架构网络核心交换机,具有云数据中心和云园区网特性,是实现云架构网络融合、虚拟化、灵活部署的新一代云架构网络核心交换机。该系列有四款型号:s9605/s9607/s9610/s9612,分别为5/8/18/16u高,分别包含3/5/8/10个业务卡槽位。并提供7款面向企业网及3款面向数据中心的业务卡,这些业务卡以万兆为主,辅以千兆,便于客户零活组网。该系列采用业内先进的clos硬件架构,构筑无阻塞交换,融入多种数据中心虚拟化技术,并提供ipv4/ipv6/mpls l2vpn/mpls l3vpn等多种网络业务,具有高可靠,可扩展,更安全,易运维,绿色环保等特点,可满足电信级用户的要求。并且,为满足未来网络的应用需求,该系列融合了虚拟化和sdn特性。
        iscom s9600系列可广泛应用于ip城域网、园区网汇聚/核心节点、数据中心汇聚/核心节点。根据云计算“强云端轻终端”的特点,设计强核心(统一网关、认证、多业务)、轻接入的理念,将包含云数据中心和云园区网在内的业务管道云化,真正在业务和最终用户之间打通云管道,让网络资源池化、按需分配、灵活扩展。
产品特点
强大的多业务支撑能力
● 齐备的三层路由协议,超大的路由表容量,满足各种类型的网络互联需求,可组建超大型的园区网、企业网和行业用户专网。完善的二、三层组播路由协议,满足iptv、多终端的高清视频监控和高清视频会议的接入需求。
● 支持齐备的ipv6三层单播和组播路由协议,及丰富的ipv4向ipv6过渡技术,包括:ipv6手工隧道、自动隧道、6to4隧道、isatap隧道等隧道技术,保证ipv4网络向ipv6网络的平滑过渡。
● 全面支持二、三层的mpls vpn,可组建超大型的mpls vpn核心网络,满足行业专网vpn用户、企业网vpn用户的接入需求。
电信级高可靠性设计
● 各关键部件均为冗余设计:主控引擎1 1冗余,电源模块n m冗余,风扇1 1冗余,同时各冗余组件均支持热插拔,最大程度上提高整机的可靠性和可用性。
● 支持独立poe电源槽供电,防止因poe供电而影响其他业务模块供电稳定性。
● 支持热补丁和issu技术,可实现设备在线进行补丁升级。
● 支持gr for ospf/is-is/bgp等,支持bfd for vrrp/ospf/bgp4/isis/isisv6/mpls/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于50ms。支持g.8032环网保护技术,提供端到端50ms硬件级倒换,打造反应最迅速、业务最可靠园区。
完备的安全控制策略
● 设备级安全防护:先进的硬件架构设计,硬件实现对报文的分级调度及保护,支持防范dos、tcp的syn flood、udp flood、广播风暴、大流量等对设备的攻击;支持命令行分级保护,不同级别用户拥有不同管理权限。
● 完备的安全认证机制:支持ieee 802.1x、radius、tacacs 等,可为用户提供完备的安全认证机制。
● 增强的业务安全机制:支持相关路由协议的明文或md5认证,支持urpf逆向路由查找技术,可有效控制非法业务;硬件级报文深度检测和过滤技术,支持对控制报文和数据报文的深度检测,从而有效隔离非法数据报文,提高网络系统的安全性。

clos架构构筑无阻塞交换

● 采用先进的clos多级多平面交换架构,实现转发与控制平面完全分离,即能够配置独立的交换网板与独立的主控板,确保各端口间全线速、无阻塞转发,提供持续的带宽升级能力和业务支撑能力。
● 采用业务板卡与交换网板完全正交设计,跨板卡流量通过正交连接器传输到交换网板上做交换,实现背板“零”走线,传输损耗最小,极大降低信号衰减,提高业务流量交换机内部传输效率。
虚拟化技术
● 虚拟化智能堆叠技术
      该系列支持raisecom虚拟化智能堆叠技术,可以将多台物理设备虚拟化为逻辑上的一台设备,可简化应用拓扑和管理,方便扩展,堆叠成员设备之间冗余备份,提高了可靠性。
● 虚拟交换设备技术
       该系列通过虚拟交换设备技术可将一台设备虚拟化为多台虚拟设备,每台虚拟设备具有独立的配置管理界面、独立硬件资源分配(比如内存、tcam、硬件转发表),可以独立重启而不影响其它的虚拟交换机。最大程度上为您实现网络资源的按需分配,可让核心交换机资源同时共享给多个区域或用户使用。
       另外,可以通过同时开启虚拟智能堆叠和虚拟交换设备两种技术,以实现网络资源的彻底池化。
●  l2-gre二层通用路由封装
       支持基于国际标准的l2-gre技术,可实现跨越地理限制的数据中心间二层数据通信,使得分布在不同物理位置的数据中心资源能够统一管理、统一分配。
● 虚拟以太网端口聚合vepa
       支持ieee802.1qbg标准定义的vepa(virtual ethernet port aggregator,虚拟以太网端口聚合),能将服务器虚拟机产生的数据流牵引到物理网络设备上进行“硬交换”,解决了虚拟机流量无法监管、访问控制策略无法统一部署等问题,又消除传统“软交换”对服务器资源的占用,使下一代数据中心网络9游会真人第一品牌的解决方案更好适应虚拟化计算环境。
 
技术参数
● 整机特性
型号
s9605
s9607
s9610
s9612

机箱尺寸
 (宽×深×高)
  442mm x 595mm x 219.5mm
  442mm x 595mm x 352.8 mm
  442mm x 821mm x 797.3mm
  442mm x 725mm x 704.8mm

  5u
  8u
  18u
  16u

槽位数量
  5
  7
  10
  12

业务槽位数量
  3
  5
  8
  10

电源槽位
  2(1 1冗余)
  另有1个poe电源
  4(n m冗余)
  另有2个poe电源(1 1冗余)
  8(n m冗余)
  另有2个poe电源(1 1冗余)
  6(n m冗余)
● 软件功能
ipv4
  支持静态路由、rip、ospf、is-is、bgp4
  支持vrrp
  支持等价路由
  支持策略路由
  支持gre隧道
ipv6
  支持静态路由、ospfv3、bgp4 、is-isv6、mldv1/v2
  支持vrrpv3
  支持等价路由
  支持策略路由
  支持手工隧道、自动隧道、isatap隧道、支持gre隧道等
数据中心及虚拟化
  支持vxlan二层网桥
  支持vxlan三层网关
  支持堆叠
  支持vsd(virtual switch device,虚拟交换设备)
  支持l2gre
  支持openflow 1.3
mpls
  支持mpls转发
  支持mpls mib(rfc1273,4265,4382)
  支持跨域option a/b/c三种模式
  支持l2vpn(vpws/vpls)
  支持l3vpn
组 播
  支持igmp v1,v2,v3
  支持igmp snooping
  支持igmp proxy
  支持pim-dm、pim-sm、pim-ssm等组播路由协议
  支持mld
  支持组播静态路由
安全特性
  支持cpu保护
  支持dai, ip source guard
  支持802.1x
  支持portal认证、支持radius和tacacs 用户登录认证
  支持urpf
  支持登录认证、口令安全
  支持风暴抑制
  支持sshv2,为用户登录提供安全加密通道
可靠性
  主控板支持1 1冗余备份
  电源支持n m冗余备份、风扇支持1 1冗余备份
  各组件支持热插拔
  支持热补丁功能,可在线进行补丁升级
  支持issu
  支持erps(g.8032)
  支持gr for ospf/is-is/bgp
  支持bfd for vrrp/ospf/bgp4/isis/isisv6/静态路由/mpls等